2017-中国政企软件供应链攻击现状分析报告_27页-2mb
报告摘要
中国政企软件供应链攻击总结
核心内容
软件供应链攻击是一种利用软件供应商与用户之间的信任关系,在软件合法传播、升级和信息推送过程中植入恶意代码的攻击方式。这类攻击能够绕过传统安全产品的检测,实现大范围传播和攻击,对政企机构的安全构成严重威胁。
主要观点
- 攻击特点:利用合法软件身份,通过监管不严、不自律或漏洞等方式,实现对用户终端的渗透。
- 攻击方式:包括劫持、篡改、挂马等手段,通过下载安装、更新维护、信息推送等阶段潜入系统。
- 风险因素:安装量越大,遭遇攻击概率越高;覆盖率越高,一旦攻击发生,受影响终端越多。
- 行业差异:不同行业面临不同的软件供应链攻击风险,需有针对性地加强防护。
关键信息
软件安装量与覆盖率
| 软件类型 | 安装量占比 | 覆盖率占比 |
|---|---|---|
| 办公软件 | 30.1% | - |
| 休闲娱乐软件 | 14.6% | 45.2% |
| 行业软件 | 14.4% | 37.7% |
| 定制软件 | 2.7% | - |
- 免费软件:安装量占比高达60.2%,但覆盖率仅为79.5%。
- 付费软件:安装量占比为39.8%,覆盖率高达95.2%。
行业风险提示
| 行业 | 高风险软件类型 |
|---|---|
| 政府 | 办公软件、定制软件 |
| 金融 | 行业软件、搜索下载工具 |
| 能源 | 办公软件、行业软件 |
| 大企业 | 休闲娱乐软件 |
| 互联网 | 所有软件类型 |
攻击案例简述
- 播放器挂马:通过广告页面植入木马,利用IE漏洞传播。
- 域影:利用运营商内容劫持,通过Flash插件传播木马。
- hao123下载器:外包团队植入恶意代码,劫持流量。
- 流行软件集体挂马:通过广告联盟注入恶意代码,利用IE漏洞。
- Fireball:通过强制设置浏览器主页和插件实现传播。
- 暗云III:通过外挂、游戏辅助等诱导用户关闭安全软件。
- Petya:利用会计软件更新服务器进行传播,影响乌克兰基础设施。
- 大规模软件升级劫持:劫持升级通道,替换为恶意软件。
- 擒狼:利用广告页面注入恶意代码,锁定浏览器主页。
- 异鬼II:隐藏在刷机软件中,利用数字签名规避检测。
- Kuzzle:假冒安全软件,盗用数字签名绕过查杀。
- XShellGhost:在合法组件中植入后门,收集主机信息。
防范建议
-
掌控软件分布情况
实时、全面掌握终端软件资产信息,为制定安全策略提供依据。 -
选择安全下载渠道
建立企业级软件下载平台,降低员工从第三方下载的风险。 -
把控软件升级通道
严格管理软件更新过程,防止恶意软件通过更新传播。 -
分析网络通信行为
对互联网软件的网络行为进行监控和分析,防止恶意代码注入。 -
提升应急响应能力
一旦发生攻击,及时阻断通信链路,减少损失。
360解决方案
- 企业软件管家:确保软件从安全渠道下载。
- 新一代终端安全管理系统(天擎):提供全面终端安全管理。
- 新一代智慧防火墙:实现对软件升级的精细管控。
- 一体化终端产品:实时搜索、统计和批量下发升级任务,提升运维效率。
附录
软件分类
- 安全杀毒
- 办公软件
- 股票网银
- 行业软件
- 搜索下载
- 图形图像
- 娱乐软件
- 定制软件
- 其他软件
软件付费形式
- 付费软件:用户需付费购买或定制开发。
- 免费软件:用户可自由下载,无需支付费用。
研究团队
- 360天擎团队:提供新一代终端安全管理体系。
- 360安全监测与响应中心(CERT):负责威胁预警与安全事件响应。
- 360威胁情报中心:整合全网威胁情报,提供网络威胁预警与分析。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载